
Strumento di ricerca sulla sicurezza per PaperCut CVE-2026-81578 e CVE-2026-82078
Strumento professionale di ricerca sulla sicurezza per la valutazione delle vulnerabilità di PaperCut NG/MF e sfruttamento autorizzato
╔══════════════════════════════════════════════════════════════════╗
║ PAPERCUT SECURITY TOOL – POWER MODE ║
║ CVE-2026-81578 · CVE-2026-82078 · v3.1.0 ║
║ ⚡ powered by yora 1928 ⚡ ║
╚══════════════════════════════════════════════════════════════════╝
Questo strumento fornisce una valutazione delle vulnerabilità sicura e non distruttiva e uno sfruttamento remoto opzionale (con autorizzazione esplicita) per i server PaperCut NG/MF.
È progettato per ricercatori di sicurezza, penetration tester e difensori del blue team che devono convalidare la presenza di due vulnerabilità critiche di PaperCut.
| CVE ID | Descrizione | CVSS | CWE |
|---|---|---|---|
| CVE-2026-81578 | Bypass dell'autenticazione tramite richieste "complex direct" di Apache Tapestry | 8.8 (HIGH) | CWE-306 |
| CVE-2026-82078 | Caricamento dinamico non sicuro delle classi nelle utility di connessione al database | 9.4 (CRITICAL) | CWE-470 |
Riferimenti chiave:
Questo strumento esegue un rilevamento remoto basato su indicatori. Non pretende di dimostrare la sfruttabilità su server PaperCut reali a meno che non venga utilizzato --force con autorizzazione scritta esplicita.
| Stato | Significato |
|---|---|
SAFE | La versione è corretta o non sono stati rilevati indicatori |
AFFECTED_VERSION | La versione corrisponde all'intervallo interessato (avviso del fornitore) |
TAPESTRY_DETECTED | Framework Apache Tapestry rilevato (utilizzato da PaperCut) |
ADMIN_ENDPOINT_ACCESSIBLE | Gli endpoint amministrativi sono accessibili senza autenticazione |
DB_CONFIG_ACCESSIBLE | Gli endpoint di configurazione del database sono accessibili |
POTENTIALLY_VULNERABLE | La combinazione di indicatori suggerisce una possibile vulnerabilità, ma la sfruttabilità non è verificata |
NOT_DETECTABLE | Informazioni insufficienti per la valutazione |
I punteggi di confidenza sono calcolati in base al peso delle prove e sono limitati all'85% per il rilevamento remoto per evitare dichiarazioni eccessive.
--force (autorizzazione richiesta)--input, --threads)--prefilter)| Funzionalità | Contro Target Reale | Contro Laboratorio Locale |
|---|---|---|
| Fingerprinting | ✅ Sicuro (sola lettura) | ✅ Sicuro |
| Valutazione CVE | ✅ Sicuro (basato su indicatori) | ✅ Sicuro |
| Dimostrazione del Concetto | ❌ BLOCCATO (solo localhost) | ✅ Consentito |
| Sfruttamento Remoto | ⚠️ Richiede --force e autorizzazione | ✅ Consentito |
| Modifiche alla Configurazione | ❌ Mai | ✅ Solo nel laboratorio |
| RCE / Esecuzione Payload | ❌ Mai | ❌ Non implementato (solo simulato) |
# Clona il repository
git clone https://github.com/yourusername/papercut-cve-tool.git
cd papercut-cve-tool
# Crea l'ambiente virtuale
python3 -m venv .venv
source .venv/bin/activate # Linux/macOS
# oppure
.venv\Scripts\activate # Windows
# Installa le dipendenze
pip install -r requirements.txt
# Verifica l'installazione
python papercut.py self-test
# Mostra l'aiuto
python papercut.py --help
# Esegui una scansione completa contro un target
python papercut.py scan http://127.0.0.1:8080
# Solo fingerprinting
python papercut.py fingerprint http://127.0.0.1:8080
# Controlla una CVE specifica
python papercut.py check http://127.0.0.1:8080 --cve 81578
# Avvia il laboratorio locale didattico
python papercut.py lab
# Esegui la dimostrazione del concetto (solo laboratorio)
python papercut.py exploit --cve 81578
# Sfruttamento remoto (AUTORIZZAZIONE RICHIESTA)
python papercut.py exploit --cve 81578 --target https://target.com:9192 --force
# Scansione batch con prefilter e threading
python papercut.py scan --input targets.txt --prefilter --threads 10 --timeout 5
# Analizza il file di log per gli IOC
python papercut.py detect server.log
# Genera report HTML
python papercut.py report result.json --format html
# Menu interattivo
python papercut.py interactive
| Comando | Descrizione |
|---|---|
scan TARGET | Scansione completa delle vulnerabilità con fingerprinting + controlli CVE |
fingerprint TARGET | Rileva la versione di PaperCut, il framework Tapestry e gli endpoint esposti |
check TARGET --cve {81578,82078} | Esegue un controllo specifico degli indicatori CVE |
lab [--port PORT] [--test] | Avvia il laboratorio locale didattico (con self‑test opzionale) |
exploit --cve {81578,82078} [--target] [--force] | Esegue la dimostrazione del concetto o lo sfruttamento remoto (se autorizzato) |
detect LOGFILE [--output] | Analizza il file di log per indicatori sospetti |
report INPUT [--format {html,json,text}] [--output] | Genera un report professionale dai risultati JSON |
interactive | Avvia il menu interattivo |
self-test | Esegue la diagnostica interna |
| Opzione | Descrizione |
|---|---|
--timeout N | Timeout della richiesta in secondi (default: 10) |
--verbose | Mostra output di debug dettagliato |
--quiet | Sopprime l'output non essenziale |
--output FILE | Salva i risultati in un file |
--format {text,json,html} | Formato di output per scansione/report |
| Opzione | Descrizione |
|---|---|
--input FILE | File con i target (uno per riga) per la scansione batch |
--output-dir DIR | Directory per salvare i risultati batch |
--threads N | Numero di thread concorrenti (modalità batch) |
--prefilter | Controlla le porte aperte prima della scansione (solo batch) |